Podatność typu stack buffer overflow w serwerze 'WiFi Simple Config' (wscd/mini_upnpd) wchodzącym w skład Realtek Jungle SDK umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Zagrożenie jest krytyczne ze względu na powszechne stosowanie tego SDK w urządzeniach IoT wielu producentów.
▸ Pokaż oryginał (EN)
Realtek Jungle SDK version v2.x up to v3.4.14B provides a 'WiFi Simple Config' server that implements both UPnP and SSDP protocols. The binary is usually named wscd or mini_upnpd and is the successor to miniigd. The server is vulnerable to a stack buffer overflow vulnerability that is present due to unsafe parsing of the UPnP SUBSCRIBE/UNSUBSCRIBE Callback header. Successful exploitation of this vulnerability allows remote unauthenticated attackers to gain arbitrary code execution on the affected device.
Serwer 'WiFi Simple Config' obsługuje protokoły UPnP oraz SSDP. Podatność wynika z niebezpiecznego parsowania nagłówka Callback w żądaniach UPnP SUBSCRIBE oraz UNSUBSCRIBE — dane z nagłówka są kopiowane do bufora na stosie bez weryfikacji długości, co prowadzi do przepełnienia bufora (stack buffer overflow). Atakujący może spreparować odpowiednio długi nagłówek Callback i dostarczyć go do urządzenia przez sieć, nadpisując stos i przejmując kontrolę nad przepływem wykonania programu.
Zdalny, nieuwierzytelniony atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) na podatnym urządzeniu, co w praktyce oznacza pełne jego przejęcie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Realtek opublikował advisory dotyczące tej podatności. Zaleca się także ograniczenie dostępu sieciowego do portów UPnP/SSDP (standardowo UDP 1900 oraz powiązane porty TCP) wyłącznie do zaufanych segmentów sieci lub całkowite wyłączenie usługi UPnP, jeśli nie jest wymagana.
Realtek Jungle SDK w wersjach od v2.x do v3.4.14B włącznie — oprogramowanie działające jako wscd lub mini_upnpd na urządzeniach wyposażonych w ten SDK (np. routery, urządzenia IoT).
Podatność została opisana i opublikowana przez firmę IOT Inspector. Dotyczy łańcucha dostaw IoT (supply chain) — ten sam SDK jest używany przez wielu różnych producentów urządzeń sieciowych, co znacznie zwiększa potencjalny zasięg zagrożenia. Jest to jedna z kilku podatności (CVE-2021-35392 do CVE-2021-35395) odkrytych w Realtek Jungle SDK i opisanych w tym samym advisory.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRealtek Rtl819x Jungle Software Development Kit
APPRealtek2.0 – 3.4.14b
Powiązane podatności
Realtek Jungle SDK – RCE i command injection w narzędziu MP Daemon
Wielokrotny stack buffer overflow i command injection w Realtek Jungle SDK
A firmware update vulnerability exists in the boa formUpload functionality of Realtek rtl819x Jungle SDK v3.4....
A stack-based buffer overflow vulnerability exists in the boa formRoute functionality of Realtek rtl819x Jungl...
A stack-based buffer overflow vulnerability exists in the boa setRepeaterSsid functionality of Realtek rtl819x...